
Frape lms의 CVE-2025-67730에 대한 dharan ragunathan의 공개 공표
CVE ID: CVE-2025-67730 취약점 유형: 저장형 크로스 사이트 스크립팅 (XSS) 심각도: 중간~높음 (상황에 따라 다름)
이 취약점으로 인해 인증된 사용자가 Job, Course, Batch 양식의 설명 필드에 악성 HTML과 JavaScript를 주입할 수 있었습니다. 주입된 페이로드는 이후 영향을 받은 Job, Course 또는 Batch를 조회하는 모든 사용자의 브라우저에서 자동으로 실행되었습니다.
페이로드가 저장형이므로 공격은 지속되며, 손상된 콘텐츠를 조회하는 모든 사용자에게 영향을 미칩니다.
">
재현 단계:
2.42.0이 문제는 Dharan Raghunathan에 의해 책임 있는 방식으로 공개되었습니다.
이 문서는 교육 및 방어적 보안 목적으로만 제공됩니다.